ETFFIN Finance >> Finanzas personales curso >  >> Criptomoneda >> Blockchain

Sovryn anuncia un programa de recompensas por errores de 1,25 millones de dólares

La plataforma de comercio y préstamos de Bitcoin, Sovryn, ha anunciado su mayor programa de recompensas por errores. El anuncio se produce después de que la empresa recaudara el equivalente a 10 millones de dólares en bitcoins a través de su preventa de tokens de gobernanza.

La recompensa, lanzada en asociación con Immunefi, ofrecerá a los piratas informáticos de sombrero blanco la friolera de 1,25 millones de dólares para descubrir vulnerabilidades de seguridad en el contrato inteligente de Sovryn.

“A lo largo del proceso de redacción de la propuesta para SIP-8, el equipo y la comunidad de Sovryn han brindado comentarios valiosos y han compartido ideas sobre cómo mejorar el programa”, dijo el cofundador de Immunefi, Travin Keith.

Keith continuó, "el programa incentivará a los sombreros blancos para revisar el código, así como incentivará a los sombreros negros a revelar errores, en lugar de explotarlos".

Según la página oficial de la recompensa, los pagos se apegarán al sistema de clasificación de gravedad de vulnerabilidad de Immunefi.

Para vulnerabilidades de contratos inteligentes y blockchain, las recompensas van desde $ 2,200 por problemas de bajo riesgo hasta $ 1 millón por fallas críticas. Sovryn limitará las recompensas de $ 1 millón al 10% de los fondos en riesgo.

Sovryn también pagará una bonificación por errores relacionados con contratos inteligentes y blockchain informados dentro de las primeras tres semanas del programa de recompensas. La recompensa especial comienza en un 25 % y se divide en rondas de siete días. La bonificación se reduce en cinco puntos porcentuales al final de cada ronda hasta llegar al 10 % en la última ronda de bonificación.

Las vulnerabilidades de sitios web y aplicaciones tienen pagos más bajos que van desde $ 2,200 para vulnerabilidades de gravedad media hasta $ 22,140 para problemas críticos. No hay bonificación por encontrar estas vulnerabilidades en las primeras tres semanas.

Las recompensas se pagan en bitcoin, pero el equipo de Sovryn puede decidir tener "hasta el 50 % de la recompensa pagadera en tokens de programa de valores (SOV) de acuerdo con un programa de adjudicación que depende de la cantidad pagada".

Al arrojar luz sobre las vulnerabilidades más gratificantes, Sovryn dijo que la compañía está especialmente interesada en recibir noticias sobre controles de acceso faltantes, fallas de consenso, errores lógicos, susceptibilidad para bloquear la manipulación de marcas de tiempo, ejecución remota de código, secuestro de clics y problemas de criptografía.

Sovryn también aclaró que en caso de que dos o más informes sugieran la misma vulnerabilidad, solo el primer informe de error completo recibirá la recompensa. "El monto final de la recompensa tiene un tope del 10 % de los fondos en riesgo según la vulnerabilidad informada", dijo la compañía.

“El equipo/comunidad de desarrolladores de Sovryn se toma la seguridad muy en serio y esta exitosa preventa nos ha permitido llevar eso al siguiente nivel, alentando a miles de piratas informáticos a intentar penetrar nuestro protocolo descentralizado. Forjada en el fuego candente de esta prueba, la armadura de nuestra seguridad emergerá con toda su fuerza”, agregó el cofundador de Sovryn, Edan Yago.